- -

Árbol de páginas

Versiones comparadas

Clave

  • Se ha añadido esta línea.
  • Se ha eliminado esta línea.
  • El formato se ha cambiado.

Página en desarrollo.


Tabla de contenidos


Descripción

Las versiones afectadas de git presentan un problema al interpretar rutas de submódulos que contienen un retorno de carro (CR). Este problema puede ser aprovechado para ejecutar scripts a través de enlaces simbólicos incluidos en el submódulo de manera inadvertida.

Productos y versiones afectadas

Git

Versiones afectadasVersiones resueltas
v2
2.
50.0, v2.49.0, v2.48
43.6 y anteriores
2.44.0 -
v2
2.
48.1, v2.47.0–v2.47.2, v2.46.0–v2.46.3, v2.45.0-v2.45.3, v2.44.0–v2.44.3, v2.43.6 and prior>= v2.43.7, v2.44.4, v2.45.4, v2.46.4, v2.47.3, v2.48.2, v2.49.1, and v2
44.32.44.4
2.45.02.45.4
2.46.0 - 2.46.3 2.46.4
2.47.0 - 2.47.22.47.3
2.48.0 - 2.48.12.48.2
2.49.02.49.1
2.50.02.50.1


Fuente; https://github.com/git/git/security/advisories/GHSA-vwqx-4fm8-6qc9  y https://nvd.nist.gov/vuln/detail/CVE-2025-48384

Microsoft Visual Studio

Otros productos que usan git internamente, o se derivan de él, pueden estar afectados. Un ejemplo es Visual Studio.

...

- Update 17.14.8 for Visual Studio 2022
- Update 17.12.10 for Visual Studio 2022
- Update 17.10.17 for Visual Studio 2022
- Update 17.8.23 for Visual Studio 2022
- Update 16.11.49 for Visual Studio 2019
- Update 15.9.75 for Visual Studio 2017

...

Análisis de la vulnerabilidad


https://www.helpnetsecurity.com/2025/08/26/git-vulnerability-exploited-cve-2025-48384/


Informe de Evolutio CERT del 19 de septiembre de 2025.

Incluir página
Pie de pagina manuales
Pie de pagina manuales